Le contrôle d’accès basé sur les rôles (RBAC) est activé pour mon API, mais la demande de permissions n’indique pas ce que vous dites qu’elle devrait indiquer.
- Assurez-vous que vous ne définissez pas
accessToken.scope
dans une règle. - N’oubliez pas que les règles d’autorisation s’exécutent une fois prises les décisions d’autorisations basées sur le RBAC, afin de pouvoir remplacer le comportement par défaut.